Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمرزاحف الويب

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

Python PoC يتحقق من CVE-2025-6325 تصعيد الصلاحيات بدون مصادقة و CVE-2025-6327 رفع ملفات عشوائي RCE في King Addons for Elementor <= 51.1.36.

عرض المستودع
منذ 8س 1دلم تتم المراجعة بعد

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — إثبات مفهوم استغلال مزدوج

أداة بحث وتحقق لـ King Addons for Elementor <= 51.1.36، تغطي ثغرتين موثقتين:

  • CVE-2025-6325 — تصعيد صلاحيات بدون مصادقة
  • CVE-2025-6327 — رفع ملفات عشوائي بدون مصادقة يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

لاختبارات الأمان المصرّح بها، وأبحاث الثغرات، وبيئات المختبرات المُتحكَّم بها فقط.


نظرة عامة

يوفر هذا المشروع إثبات مفهوم مزدوج الغرض للتحقق من التأثير الأمني لثغرتين في King Addons for Elementor.

CVE-2025-6325

تصعيد صلاحيات بدون مصادقة عبر وظيفة التسجيل في King Addons.

يقبل التدفق المصاب قيمة user_role التي يتحكم بها العميل ويمررها إلى إنشاء مستخدم WordPress دون فرض قائمة أدوار مسموح بها مناسبة.

الإصدار المصاب: <= 51.1.36 الإصدار المُرقَّع: 51.1.37

يستخدم تدفق التسجيل المصاب:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

يتحقق إثبات المفهوم أيضًا مما إذا كان الحساب المُنشأ قادرًا على المصادقة والوصول إلى صفحة إدارة مستخدمي WordPress.

CVE-2025-6327

رفع ملفات عشوائي بدون مصادقة عبر وظيفة الرفع في منشئ النماذج في King Addons.

يمكن لمعالج الرفع المصاب أن يقبل ملف PHP بشكل غير صحيح، مما يؤدي إلى ملف مرفوع يمكن الوصول إليه عبر الويب واحتمال تنفيذ تعليمات برمجية من جانب الخادم.

الإصدار المصاب: <= 51.1.36 الإصدار المُرقَّع: 51.1.37

إجراء AJAX ذو الصلة هو:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

يتحقق إثبات المفهوم من تدفق الرفع ويتحقق مما إذا كان ملف الاختبار المرفوع قادرًا على تنفيذ أمر id غير ضار.


الميزات

  • التحقق من ثغرتين
  • التحقق من تصعيد الصلاحيات CVE-2025-6325
  • التحقق من الرفع/RCE CVE-2025-6327
  • وضع اكتشاف nonce السلبي
  • اختبار هدف واحد
  • دعم قائمة أهداف متعددة
  • تنفيذ متعدد الخيوط
  • زحف تلقائي للصفحات
  • اكتشاف خريطة الموقع (sitemap)
  • عمق زاحف قابل للتكوين
  • الحد الأقصى للصفحات قابل للتكوين
  • مهلة HTTP قابلة للتكوين
  • إخراج نتائج بصيغة TSV
  • إخراج التحقق الناجح / الغنائم
  • إخراج طرفي بدون ألوان اختياري
  • مكتبة Python القياسية فقط

يدعم السكربت أربعة أوضاع تشغيل:

root@kitploit:~
check
privesc
upload
both

يتم عرض هذه الأوضاع مباشرةً من خلال واجهة سطر الأوامر.


المتطلبات

يتطلب Python 3.

لا توجد حزم Python خارجية مطلوبة.

تحقق من إصدار Python الخاص بك:

root@kitploit:~
python3 --version

الاستخدام

هدف واحد

تشغيل فحصي الثغرتين:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit both

الفحص السلبي

اكتشاف nonces الخاصة بـ King Addons المكشوفة دون تشغيل مراحل الاستغلال:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit check

التحقق من تصعيد الصلاحيات

root@kitploit:~
python3 exploit.py -u http://target.local --exploit privesc

التحقق من الرفع/RCE

root@kitploit:~
python3 exploit.py -u http://target.local --exploit upload

الأهداف المتعددة

أنشئ ملف أهداف:

root@kitploit:~
http://target1.local
https://target2.local
http://target3.local

يتم تجاهل التعليقات والأسطر الفارغة.

تشغيل تقييم سلبي:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit check

تشغيل مرحلتي التحقق:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit both -t 20

تشغيل التحقق من الرفع:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit upload -t 20

تشغيل التحقق من تصعيد الصلاحيات:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit privesc -t 20

خيارات الزاحف

يبحث إثبات المفهوم تلقائيًا في صفحات الهدف عن nonces المطلوبة للتدفقين المصابين.

إعدادات الزاحف الافتراضية:

root@kitploit:~
Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

يتم تعريف هذه الإعدادات الافتراضية في تكوين CLI الخاص بالسكربت.

مثال:

root@kitploit:~
python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

خيارات سطر الأوامر

يستخدم السكربت افتراضيًا results.tsv للنتائج المنظمة وloot.txt لإدخالات التحقق الناجح.


الإخراج

أثناء التنفيذ، تُبلغ الأداة عن عدة حالات.

SHELL

يشير إلى نجاح التحقق من الرفع واستجابة ملف PHP الاختباري لطلب التحقق.

مثال:

root@kitploit:~
PWNED [SHELL]

PRIV

يشير إلى أن التحقق من تصعيد الصلاحيات أنشأ حسابًا باستخدام تدفق التسجيل المصاب.

تسجل الأداة أيضًا ما إذا تم التحقق من الحساب مقابل صفحة إدارة مستخدمي WordPress.

VERIFIED

تمت مصادقة الحساب المُنشأ بنجاح وتأكيده في صفحة مستخدمي WordPress.

UNVERIFIED

نجح طلب التسجيل، لكن خطوة التحقق اللاحقة لم تتمكن من تأكيد الحساب الناتج.

CLEAN

لم يتم الحصول على نتيجة تحقق ناجحة.

ERR

أنتج الهدف خطأ في الشبكة أو التحليل أو الزحف أو خطأ تنفيذ آخر.


النتائج

تُكتب النتائج المنظمة بصيغة TSV:

root@kitploit:~
results.tsv

يحتوي الإخراج على حقول لـ:

root@kitploit:~
target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

هذا التنسيق مفيد لاستيراد النتائج إلى جداول البيانات أو لمزيد من المعالجة.

تُكتب إدخالات التحقق الناجح بالإضافة إلى ذلك في:

root@kitploit:~
loot.txt

يكتب السكربت نتائج التحقق من shell والصلاحيات كإدخالات منفصلة.


تدفق الثغرة

CVE-2025-6325

root@kitploit:~
Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

يرسل إثبات المفهوم تحديدًا:

root@kitploit:~
user_role=administrator

إلى نقطة نهاية التسجيل.

CVE-2025-6327

root@kitploit:~
Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

يستخدم إثبات المفهوم اسم ملف اختباري مُولَّد بشكل فريد ويتحقق من عنوان URL للرفع المُعاد.


التحقق في المختبر

تم اختبار تنفيذ البحث مقابل:

root@kitploit:~
WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

تشير ملاحظات البحث إلى نجاح التحقق من كلا التدفقين في بيئة مختبر مُتحكَّم بها، بما في ذلك تصعيد الصلاحيات وتنفيذ shell. كما تم اختبار ضابط سلبي مقابل الإصدار 51.1.37.


ملاحظة مهمة حول الإصدار

تشير ملاحظات البحث إلى أن بعض إصدارات ZIP على WordPress.org للإصدارين 51.1.35 و51.1.36 أُعيد وسمها لاحقًا بإصلاحات جزئية.

لذلك تم تأكيد التنفيذ المصاب باستخدام وسم SVN المشار إليه 51.1.14.

إذا كنت تعيد إنتاج البحث، فاستخدم إصدار المختبر والحزمة المحددة بالضبط كما حددها البحث بدلًا من افتراض أن كل حزمة مُوسَمة 51.1.35 أو 51.1.36 تحتوي على كود مصاب مماثل.


الاستخدام المسؤول

هذا المشروع مخصص لـ:

  • اختبار الاختراق المصرّح به
  • أبحاث الثغرات
  • التحقق الأمني
  • بيئات CTF
  • مختبرات الاختبار المحلية
  • أبحاث الأمن الدفاعي

اختبر فقط الأنظمة التي لديك تصريح صريح بشأنها.

لا تستخدم هذا المشروع ضد بنية تحتية تابعة لطرف ثالث دون إذن.

لا يشجع المؤلف على الوصول غير المصرّح به أو الاستمرارية أو سرقة البيانات أو تعطيل الأنظمة.


إخلاء المسؤولية

يُقدَّم هذا البرنامج لأغراض أبحاث الأمان والاختبار المصرّح به.

أنت مسؤول عن ضمان أن استخدامك لهذا المشروع يتوافق مع القوانين واللوائح والعقود ومتطلبات التصريح المعمول بها.

لا يتحمل المؤلف والمساهمون أي مسؤولية عن سوء الاستخدام أو الضرر أو تعطيل الخدمة أو فقدان البيانات أو غيرها من العواقب الناتجة عن الاستخدام غير المصرّح به.


المؤلف

JohenLastGen — JLG NETWORK

أبحاث وأدوات أمنية

Telegram:

@johenlastgen

Channel:

@jlgnetworkredirect


الترخيص

MIT License

راجع LICENSE للحصول على النص الكامل للترخيص.

تنزيل الأداة
الخيارالوصف
-u, --urlاختبار عنوان URL لهدف واحد
-l, --listملف يحتوي على عناوين URL للأهداف
-e, --exploitاختيار check أو privesc أو upload أو both
-t, --threadsعدد العمال المتزامنين
--depthالحد الأقصى لعمق روابط الزاحف
--max-pagesالحد الأقصى للصفحات المزحوفة لكل هدف
--timeoutمهلة طلب HTTP بالثواني
-o, --outputإخراج النتائج بصيغة TSV
--lootإخراج التحقق الناجح
--no-colorتعطيل ألوان الطرفية